Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CyberSecurity-Pentest-Lab — Эксплуатация CVE-2004-2687 (Distcc 3.2.1), методология и устранение — лаборатория Metasploitable2 | Kitploit
Инструменты/GitHubGitHub/germarr93/cybersecurity-pentest-lab
РазведкаАнализ уязвимостейЭксплуатацияПост-эксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

Эксплуатация CVE-2004-2687 (Distcc 3.2.1), методология и устранение — лаборатория Metasploitable2

Репозиторий
13 ч 54 мин назадЕщё не проверено

Distcc 3.2.1 — Удалённое выполнение кода (CVE-2004-2687)

Лаборатория по тестированию на проникновение: идентификация, эксплуатация и устранение уязвимости RCE без аутентификации в Distcc 3.2.1, выполненная против Metasploitable 2 в изолированной лабораторной среде (Kali Linux в качестве атакующего).

Академическое/образовательное упражнение. Все IP-адреса являются частными лабораторными адресами (RFC1918).

Обзор

ЦельMetasploitable 2 (Linux)
Лабораторный IP192.168.91.129
СервисDistcc 3.2.1
Порт3632/TCP
CVECVE-2004-2687
РезультатПодтверждено RCE без аутентификации, получен доступ root
Инструментыnmap, netcat, Metasploit

Содержание

  • Reporte-Final.md — полный отчёт с доказательствами
  • screenshots/ — скриншоты атаки

Методология

  1. Разведка — nmap -sV -p 3632 <target>
  2. Проверка уязвимости — CVE-2004-2687
  3. Эксплуатация — выполнение команд через netcat / Metasploit distcc_exec
  4. Проверка доступа — whoami, id, uname -a подтверждают root
  5. Демонстрация персистентности
  6. Устранение — сервис отключён, порт заблокирован
Скачать инструмент